Rubrique précédente: Collecte directe de journaux

Rubrique suivante: Rapports de conformité

Collecte de journaux sans agent

La collecte de journaux sans agent est la technique de collecte de journaux sans agent installé à la source d'événement ; les journaux sont collectés par un agent installé sur un point de collecte distant.

Collecte Windows à distance avec un agent

Problème

Vous souhaitez collecter des événements provenant de six contrôleurs de domaines Windows mais l'ingénieur système senior n'autorise aucune installation d'agent logiciel sur ces serveurs de production critiques sans une analyse approfondie ni sans l'approbation du comité qui étudie de tels changements. Cette procédure de contrôle des changements s'étend souvent sur deux mois.

Solution

Installez l'agent de collecte de journaux sur un seul serveur Windows, qui n'est pas l'un de ces contrôleurs de domaines. Configurez ensuite la collecte Windows à distance à partir du gestionnaire d'agent pour récupérer les événements provenant des six contrôleurs de domaines Windows.

Cette solution permet d'éviter toute demande d'approbation et toute installation d'agent sur des serveurs de production.

Procédures

Informations complémentaires

Tâches de gestion des agents

Configuration de la gestion des agents

Configuration d'un agent

Création d'un connecteur

Pour une introduction aux options Collecte de journaux, consultez :

Collecte de journaux